forumفتح موضوع جديد
فتح موضوع جديد

المورد يقول إن تقنية الخداع ليست مثل مصيدة المخترقين، فما الفرق بينهما؟

RRecep K***مشاركعضو المجتمع
تاريخ الانضمام
مارس 2023
رسالة
41
#1

نحن شركة برمجيات لوجستية تضم 45 موظفاً ومقرها في شيكاغو. نجري حالياً محادثات مع مورد أمني جديد لخوادمنا السحابية وشبكتنا الداخلية. اقترحوا علينا إضافة "تقنية الخداع" (deception technology) بجانب برامج حماية النقاط الطرفية القياسية، وقدموا عرضاً لترخيص سنوي بقيمة 18.000 USD.

جادلت في الاجتماع بأن هذا المفهوم لا يختلف عن مصيدة المخترقين (honeypot) المعروفة منذ سنوات، وأن إعداد خادم افتراضي فارغ ومراقبة حركة مرور الشبكة سيعطينا نفس النتيجة تقريباً بتكلفة شبه معدومة. لكن مهندس المبيعات يزعم أنها ليست مصيدة ثابتة، بل تولد طبقات خداع نشطة وكمائن ديناميكية.

ما هو الفارق الفعلي والعملي بين هذين المفهومين في بنية تحتية متوسطة الحجم مثل بنيتنا؟ وهل يستحق تخصيص ميزانية لمثل هذه المنصات التجارية عناء التكلفة التشغيلية والإنذارات الكاذبة مقارنة بإعداد مصيدة عادية وتركها؟

HHilal Ö***مشارك
المسمى الوظيفي
مسؤول وسائل التواصل الاجتماعي
قطاع
سياحة
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
أبريل 2024
رسالة
215
الأكثر إفادة#2

باختصار: مصيدة المخترقين عبارة عن خادم طُعم ثابت ومعزول ينتظر أن يعثر عليه المهاجم؛ بينما تقنية الخداع هي نظام دفاعي متكامل ينثر بيانات اعتماد مزيفة ومسارات قواعد بيانات وهمية وأفخاخاً ديناميكية داخل الأجهزة الفعلية في بيئة الإنتاج لتوجيه المهاجم بفاعلية. الفارق الأساسي هو أن المصيدة تراقب نقطة واحدة فقط، بينما تقنية الخداع ترصد التحرك الأفقي للمهاجم داخل الشبكة.

عندما تعد مصيدة مخترقين بسيطة، فإنك تضع خادماً يبدو هشاً في زاوية من شبكتك. لكن المهاجمين اليوم بمجرد اختراق جهاز ما لا يقومون بفحص عشوائي للشبكة، بل يقرؤون بيانات الجلسات المخزنة في الذاكرة المحلية وسجل النظام وأحدث الاتصالات المستخدمة. مصيدة المخترقين التقليدية تكون عمياء تماماً في هذه المرحلة لأن المهاجم لن يتجه مباشرة إلى ذلك الخادم المعزول.

في المقابل، تزرع منصات الخداع كلمات مرور مسؤول وهمية لا تضر بأجهزة الموظفين الحقيقيين، وروابط لوحات تحكم مزيفة في سجل المتصفح، وملفات إعداد مفخخة في نظام الملفات. وبمجرد أن يخترق المهاجم جهازاً حقيقياً ويحاول استخدام بيانات الاعتماد الطُعم للقفز إلى خوادم أخرى في الشبكة، ينطلق الإنذار فوراً، لأنه لا يمكن لأحد استخدام ذلك الحساب الوهمي سوى متسلل قد دخل بالفعل.

بالنسبة لفريق مكون من 45 شخصاً، فإن 18.000 USD تعد ميزانية كبيرة. إذا كان لديكم هيكل Active Directory معقد وشبكات فرعية متعددة وقواعد بيانات عملاء حساسة، فإن هذه الأنظمة تخفف العبء التشغيلي لكونها لا تنتج إنذارات كاذبة تقريباً. لكن إذا كانت بنيتكم بالكامل مجرد خوادم معدودة لدى مزود سحابي واحد، فيمكنكم إنشاء آلية إنذار مبكر مشابهة باستخدام رموز تمويه مفتوحة المصدر (canary tokens) بتكلفة شبه معدومة.

İİsmail T***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2024
رسالة
418
#3

ما قاله المورد صحيح تقنياً لكنهم بالغوا في لغة التسويق. فالمصيدة ثابتة وسلبية، بينما هذه الأنظمة تنشر الطعوم في النقاط الطرفية. ومع ذلك، إنفاق هذا المبلغ على مثل هذه الرفاهية في شركة من 45 شخصاً قبل ضبط ضوابط الوصول الأساسية والمصادقة متعددة العوامل وإدارة التحديثات الأمنية يعتبر استثماراً في غير محله.

CCerenمشارك
المسمى الوظيفي
خبير اختبار
تاريخ الانضمام
مارس 2024
رسالة
178
#4

إذا وصل المهاجم لمرحلة اختراق جهازك وقراءة الذاكرة، فغالباً ما سيكتشف العميل الأمني التجاري المثبت على النظام أيضاً. طعوم أدوات الخداع التجارية تصبح بعد فترة بصمات معروفة لأدوات الهجوم. بدلاً من دفع 18.000 USD، استغلوا هذا المبلغ في إجراء اختبار اختراق جيد.

DDeniz B***محارب قديمعضو المجتمع
تاريخ الانضمام
مايو 2025
رسالة
243
#5

الفرق يكمن مباشرة في آلية التشغيل. الـ bal küpü يراقب حسب الـ IP، وإذا لم يقم المهاجم بفحص المنافذ على ذلك الـ IP فلا فائدة منه. أما أدوات الـ Deception فتحقن تذكرة مزيفة أو مفتاح SSH مزيف داخل الـ Local Security Authority (LSA). وعندما يحاول المهاجم رفع صلاحياته بهذا المفتاح يُقفل النظام مركزياً.

SSimgeمشارك
المسمى الوظيفي
منظم فعاليات
تاريخ الانضمام
مايو 2024
رسالة
88

Doki · إعداد إدارة السجلات · 2025

#6

قبل شراء أي ترخيص، جرّبوا علامات الفخ المجانية. اتركوا ملفاً يحتوي على رابط مزيف داخل المجلدات الحساسة أو عرّفوا حساب خدمة مزيف على السيرفر. إذا لمس أحد هذه الفخاخ يصلكم إشعار. هذه الطريقة تكفي الفرق الصغيرة لشهور من الحماية.

HHüseyin S***محارب قديمعضو المجتمع
تاريخ الانضمام
يوليو 2022
رسالة
175
#7

جرّبنا أداة مشابهة في مكتب من 60 شخصاً. ثلاثة أشهر ما نزل ولا إنذار واحد، وبعدها بيوم فتح المتدرب الجديد جدول المحاسبة المزيف في مجلد الشبكة المشترك فانطلقت الصفارات فوراً. نسبة الإنذارات الكاذبة صفر فعلاً، لكن لما ما يكون فيه هجوم تنسون وجوده تماماً.

AAli P***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2023
رسالة
69
#8

قبل الموافقة على ميزانية 18.000 USD سنوياً، أنصحكم بطلب دراسة إثبات مفهوم (PoC) لمدة أسبوعين من المورّد على شبكة مؤسستكم. لا يجب توقيع العقد قبل رؤية جودة التليمتري المنتَج على البنية التحتية للمؤسسة نفسها.

KKader A***مشارك
المسمى الوظيفي
مدير مشاريع
قطاع
تصنيع الآلات
نوع المنظمة
تعاونية
تاريخ الانضمام
يناير 2022
رسالة
228

Doki · استشارات الامتثال لـ KVKK · 2025

#9

رشّوا شوية صلصة ذكاء اصطناعي على الـ bal küpü القديم، ووزّعوا كلمتي مرور مزيفتين على الأجهزة الطرفية، وسمّوه تكنولوجيا الخداع. وارتفع سعره فوراً خمس مرات. وأكبر نجاح خداعي للبائع هو تمرير تلك الفاتورة بـ 18 ألف دولار.

ملاحظة: سُئل هذا أدناه، وكتبت الإجابة في الرسالة الثانية.

AAhmet B***خبيرعضو المجتمع
تاريخ الانضمام
ديسمبر 2025
رسالة
264
#10

هناك شيء يجب الانتباه إليه. يعني تقرير الفحص الآلي ليس نفس اختبار الاختراق.

تسير الأمور على ما يرام في الأشهر الثلاثة الأولى، وتظهر المشاكل في الشهر الرابع. على كل حال بالتوفيق.

FFiliz U***مشارك
المسمى الوظيفي
مسؤول وسائل التواصل الاجتماعي
قطاع
استشارات
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
سبتمبر 2025
رسالة
1
#11

أختلف معك في هذه النقطة. كلما كان التراجع عن القرار أصعب، كان يجب اتخاذه ببطء أكبر.

القرار المتسرع يصبح قراراً يُصحح بعد ستة أشهر. إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

MMelis K***مشارك
المسمى الوظيفي
مصمم مجوهرات
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
مايو 2024
رسالة
88
#12

أنا أيضًا أوافق على هذا الرأي. يعني الحلول التي تنجح على نطاق صغير تنهار عند التوسع، تعلمت هذا متأخراً.

أكثر ما أهدر وقتنا كان عدم وضوح من يتخذ القرار.

TTülay Y***مشارك
المسمى الوظيفي
مصمم جرافيك
قطاع
إنشاء
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
نوفمبر 2025
رسالة
2
#13

هناك جانب قياس لهذا الأمر أيضًا. إذا قمت بتوبيخ الإنذارات الكاذبة، فلن يقوم أحد بالإبلاغ مرة أخرى.

وقت اكتشاف المشكلة يحدد تكلفتها بشكل مباشر. هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

DDilara Ç***مشارك
المسمى الوظيفي
فني دعم الأنظمة
قطاع
تجارة الجملة للأغذية
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
سبتمبر 2024
رسالة
360
#14

لهذا النهج ثمن، لكنه لا يُناقش. لا تعتمدوا على إجراء وقائي واحد؛ اتبعوا نهج الطبقات.

إذا حصلت على ثلاث إجابات مختلفة حول موضوع ما، فالسؤال طرح بشكل خاطئ. أتمنى أن يفيدك هذا.

GGökhan C***مشارك
المسمى الوظيفي
متدرب
قطاع
الإعلام والنشر
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
فبراير 2023
رسالة
37
#15

شكرًا لكتابة هذا. الحلول التي تنجح على نطاق صغير تنهار عند التوسع، تعلمت هذا متأخراً.

هذا كل شيء، أرجو المعذرة إذا أطالت.

BBurak A***مشارك
المسمى الوظيفي
مدير تقنية المعلومات
قطاع
تجارة إلكترونية
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
مايو 2023
رسالة
126
#16

ملخص سريع للجدد: محاولة فعل هذا بمفردك هي أغلى الطرق.

إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

EElaمشارك
المسمى الوظيفي
أخصائي نفسي
تاريخ الانضمام
أغسطس 2024
رسالة
74
#17

أعتقد أن الحديث بهذه القطعية في جانب الفرق بين تقنية الخداع ومصيدة المخترقين صعب. إذا لم تقم بصياغة هذا كتابيًا من البداية، فستنشأ خلافات لاحقًا.

نسخة احتياطية غير مختبرة ليست نسخة احتياطية.

SSelim Z***مشارك
المسمى الوظيفي
متدرب
قطاع
نقل بضائع
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
سبتمبر 2022
رسالة
320
#18

أنا أيضًا متحمس لمعرفة ذلك.

TTülay A***مشاركعضو المجتمع
تاريخ الانضمام
سبتمبر 2022
رسالة
147
#19

لم أكن أعلم بهذا.

OOnur Y***مشارك
المسمى الوظيفي
مدير المنتج
قطاع
تصنيع الأثاث
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
نوفمبر 2024
رسالة
9

Doki · إعداد إدارة السجلات · 2024

#20

أختلف معك في هذه النقطة. تقرير الفحص الآلي ليس نفس اختبار الاختراق.

وقت اكتشاف المشكلة يحدد تكلفتها بشكل مباشر.

اكتب رداً